Files
2026-09-08 17:28:37 +02:00

3.7 KiB

Delta 0.3.11-pre.010 — hardening public, release et sécurité

Base requise

0.3.11-pre.009-fix.003
workspace.package.version = 0.3.11-pre.9.fix.3

Le gate opérateur du 8 septembre 2026 est vert sur fmt, audits Rust/Markdown, cargo check --workspace, Clippy strict, 45 tests de la crate Worker et les doc-tests. Aucune dépendance/feature n'ayant changé, aucun cargo tree intermédiaire n'était requis.

Objectif

Fermer uniquement le hardening externe pre.010 du plan 032 : surface publique crate-root exacte, dépendances exactes, absence de surface historique, redaction, codes d'erreur, inventaire des modules et scans Config/secret/backend/Transport. Aucun comportement runtime n'est ajouté.

Version

identifiant de livraison : 0.3.11-pre.010
workspace.package.version : 0.3.11-pre.10

Hardening externe

Nouvelle suite tests/hardening.rs :

7 ErrorCode publics uniques et domain-scoped
WorkerId redacted dans Debug
settings invalides sans echo de valeur ni WorkerId
manifest productif exact
aucun dev/build dependency
crate::Item pour les impl partagées
aucune surface Backfill/historical/checkpoint/discovery/hydration/retriever
aucun Config productif
aucun secret-like material productif
aucun backend Store direct
aucun Transport productif
aucune dépendance retour depuis les couches basses
aucun type runtime/backend/live-source exposé par la crate-root

Release completeness

Nouvelle suite tests/release_completeness.rs :

8 modules de production exacts
24 exports publics crate-root exacts
aucun pub mod
présence des canaries dependency/public/hardening requises

Le corpus attendu après cette tranche est :

35 unit tests
3 dependency-boundary tests
7 public API tests
8 hardening tests
3 release-completeness tests
56 tests Worker au total

Fichiers ajoutés

crates/ksp-worker-raw-transaction-ingest-lib/tests/hardening.rs
crates/ksp-worker-raw-transaction-ingest-lib/tests/release_completeness.rs
deltas/0.3.11/pre.010.md

Fichiers modifiés

Cargo.toml
docs/plans/032-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION_PLAN.md
docs/validation/028-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION.md

Fichiers supprimés

Aucun.

Code de production

Aucun fichier crates/ksp-worker-raw-transaction-ingest-lib/src/*.rs n'est modifié.

Dépendances

Aucune dépendance ni feature n'est ajoutée, supprimée ou modifiée. Le Cargo.toml de la crate Worker reste identique à la base.

Validations exécutées dans l'environnement d'assemblage

python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
scans statiques API/dependency/historical/Config/secret/backend/Transport
comparaison byte-for-byte des sources productives et du manifest Worker

L'environnement d'assemblage ne fournit ni cargo, ni rustc, ni rustfmt. Aucun gate Cargo de pre.010 n'est déclaré PASS localement.

Gate opérateur demandé

Aucune dépendance ni feature n'ayant changé, aucun cargo tree intermédiaire n'est requis :

cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets --all-features -- -D warnings
cargo test -p ksp-worker-raw-transaction-ingest-lib

Décision

pre.011 reste bloquée jusqu'à validation opérateur verte des canaries public/release/security.

Questions ouvertes

Aucune nouvelle question architecturale. Les sources live restent hors scope de 0.3.11.